Sviluppatori del server di posta Exim gli utenti riguardo a una vulnerabilità critica (), che consente a un attaccante locale o remoto di eseguire il proprio codice sul server con diritti di root. Al momento non sono stati registrati exploit pubblicamente accessibili per questo problema, ma i ricercatori che hanno individuato la vulnerabilità hanno preparato un prototipo iniziale di exploit.
Per il 6 settembre (13:00 MSK) è previsto un rilascio coordinato di aggiornamenti dei pacchetti con le distribuzioni e la pubblicazione di una versione correttiva . Fino a quel momento, le informazioni dettagliate sul problema . Tutti gli utenti di Exim devono prepararsi per un'installazione urgente di un aggiornamento straordinario.
Quest'anno è la terza in Exim. Secondo un sondaggio automatizzato di settembre più di due milioni di server di posta, con Exim che detiene il 57,13% (un anno fa 56,99%), Postfix utilizzato nel 34,7% (34,11%) dei server di posta, Sendmail - 3,94% (4,24%), Microsoft Exchange - 0,53% (0,68%).
Fonte: opennet.ru
